Openvas Config Targets
Targets in GVM
Ein Target beschreibt, was gescannt wird – die Zielsysteme samt Portumfang und optionalen Zugangsdaten. Zusammen mit einer Scan Config (wie wird geprüft) bildet es die Grundlage eines Tasks.
Targets sind wiederverwendbar: Dasselbe Target lässt sich in mehreren Tasks mit unterschiedlichen Scan Configs verwenden. Deshalb lohnt es sich, sie nach Netzsegment oder Systemgruppe zu schneiden statt pro Scan ein neues anzulegen.
Hosts angeben
Im Feld Hosts sind mehrere Schreibweisen erlaubt, kommagetrennt kombinierbar:
192.168.1.10
192.168.1.0/24
192.168.1.10-20
192.168.1.10-192.168.1.20
webserver.sec-labs.de
Exclude Hosts nimmt dieselben Formate und schließt Einzelsysteme aus einem Bereich aus – etwa das Gateway oder produktive Systeme, die nicht angefasst werden sollen.
| Feld | Wert | Pflicht | Anmerkung |
|---|---|---|---|
| Name | z.B. DMZ Webserver |
ja | "Unnamed" ersetzen |
| Comment | frei | nein | Zweck oder Netzsegment |
| Hosts | Manual oder From file |
ja | Datei: eine Angabe pro Zeile |
| Exclude Hosts | Ausnahmen | nein | gleiche Formate wie oben |
| Allow simultaneous scanning via multiple IPs | Yes |
nein | betrifft Hosts mit mehreren Adressen |
| Port List | All IANA assigned TCP |
ja | siehe Tabelle unten |
| Alive Test | Use Scan Config Default |
ja | siehe Tabelle unten |
| SSH | Credential + Port 22 |
nein | für authentifizierte Linux-Prüfungen |
| SMB (NTLM) | Credential | nein | für Windows-Systeme |
| ESXi | Credential | nein | für VMware-Hosts |
| SNMP | Credential | nein | für Netzkomponenten |
| Reverse Lookup Only | No |
nein | Yes scannt nur Adressen mit PTR-Eintrag
|
| Reverse Lookup Unify | No |
nein | Yes fasst Adressen mit gleichem Namen zusammen
|
Port List
| Liste | Umfang | Einsatz |
|---|---|---|
| All IANA assigned TCP | ca. 5.000 Ports | Voreinstellung, guter Kompromiss |
| All IANA assigned TCP and UDP | zusätzlich UDP | deutlich langsamer |
| All TCP and Nmap top 100 UDP | 65.535 TCP | vollständig, für gründliche Prüfungen |
| OpenVAS Default | engere Auswahl | schnelle Durchläufe |
Alive Test
Bestimmt, wie GVM prüft, ob ein Host erreichbar ist. Antwortet er nicht, wird er übersprungen.
| Option | Wirkung |
|---|---|
| Use Scan Config Default | übernimmt die Einstellung der Scan Config |
| Consider Hosts as Alive | überspringt die Prüfung, scannt jeden Host |
| Custom | eigene Auswahl aus ICMP, TCP-ACK/SYN und ARP |
ℹ️ Hinweis: Bleibt ein Report leer, obwohl die Systeme laufen, liegt es meist am Alive Test: Firewalls verwerfen ICMP. Für die DMZ ist Consider Hosts as Alive oder ein ARP-basierter Custom-Test die passende Einstellung.
Authenticated Checks
Ohne Zugangsdaten sieht der Scanner nur, was von außen erreichbar ist. Mit hinterlegten Credentials meldet sich GVM am System an und prüft installierte Paketstände – das liefert deutlich mehr Ergebnisse und weniger Fehlalarme.
Credentials werden vorher unter Configuration → Credentials angelegt und hier nur ausgewählt. Für Linux genügt ein unprivilegierter SSH-Zugang; nur einzelne Prüfungen benötigen mehr Rechte.